女鬼病毒的分析及清除方法

什么是女鬼病毒?电脑女鬼病毒有什么症状?女鬼病毒怎么用?本文介绍女鬼病毒怎么用,并对女鬼病毒进行分析,并教大家如何清除女鬼病毒。(此病毒不要随便传播,曾经吓死过人的,不听良言后果自负。)


  女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。


  女鬼病毒的技术特征如下:


  病毒名称:GirlGhost2


  病毒大小:344064Bytes


  病毒体文件名:(未设置键值)。EXE


  女鬼病毒感染分析:


  a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成。exe 和 (未设置键值)。exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。


  b. 修改注册表项


  HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1


  当双击jpg文件时病毒就会执行。


  修改以下注册表项使系统启动会自动加载:


  修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值)。exe);


  修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。


  c.中毒后会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼嚎声音。


###################################################################################
零度电脑知识网是电脑基础知识学习的专业网站,为电脑初学者提供入门电脑基础知识、电脑基础知识视频、电脑基础知识讲座、下载电脑基础知识,学习电脑基础知识就在零度电脑知识网!如果你想了解更多与“女鬼病毒的分析及清除方法”相关问题,请关注病毒安全版块中的更多文章!
###################################################################################

女鬼病毒清除方法:


  1.查找文件名为“(未设置键值)。” 、“?。” 、“mm2.jpg.” 的文件。并将它们删除。;


  2.删除注册表中病毒创建的键值:


  HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registrypath where the file was run % gfg.exe


  HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=%Registrypath where the file was run% gfg.exe


  3.重启机器;


  4.利用杀毒软件进行扫描,一旦发现,立即杀除。


病毒安全版块中有更多和“女鬼病毒的分析及清除方法”相关的文章,零度电脑知识网对于这方面的介绍文章还是比较多的。如果你喜欢学习电脑知识,请记住本站唯一域名www.needc.com

零度电脑_基础知识_最新消息